セキュリティ関連法規と標準化機関は AP科目Aで頻出。不正アクセス禁止法・個人情報保護法・GDPR・JIS/ISO/IEEE/W3C を押さえます。
不正アクセス禁止法 は識別符号の不正利用や不正アクセスを禁止する法律。
個人情報保護法 は2003年制定、2022年改正。
GDPR は EU の個人データ保護規則。
GDPR ってどんな特徴があるの?
ヨーロッパ域内の個人データを扱う事業者に適用 (域外適用あり)。
違反すると、最大で年間売上の 4% または 2,000 万ユーロのうち高い方が制裁金として科されるのよ。
日本企業も EU 居住者のデータを扱うなら対象になるわ。
標準化機関も覚えるんですかぁ?
JIS (日本産業規格)・ISO (国際標準化機構)・IEEE (電気電子)・W3C (Web 技術)・IETF (インターネット)・ITU (通信)・OASIS (XML 等) を押さえます。
AP では『この規格はどの機関が定めたか』『GDPR の制裁金』『不正アクセス禁止法の対象行為』がよく問われるのよ。
確認クイズ
EU の一般データ保護規則 (GDPR) の特徴として、最も適切なものはどれか。
- EU 域内の事業者にのみ適用される
- 違反時の制裁金は事業者の規模を問わず一律 100 万ユーロである
- EU 域外の事業者でも、EU 居住者のデータを扱う場合に適用され、違反時の制裁金は最大『年間世界売上の 4%』または『2,000 万ユーロ』の高い方
- 原則として個人情報の処理は事業者の判断のみで自由に行える
こたえを見る
正解: 3. EU 域外の事業者でも、EU 居住者のデータを扱う場合に適用され、違反時の制裁金は最大『年間世界売上の 4%』または『2,000 万ユーロ』の高い方
GDPR は EU 域外事業者にも適用 (域外適用)、違反時の制裁金は『年間世界売上の 4% または 2,000 万ユーロの高い方』。日本企業も EU 居住者のデータを扱うなら対象になります。